Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.

«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.

Читать также:
Трамп уронил курс биткоина ниже $83 000

«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».

В 2024 году Python впервые обогнал JavaScript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

НОВОЕ НА САЙТЕ

В Польше рассказали о постройке «Восточного щита» на границе с Белоруссией

Дзен Польша приобрела американскую систему Ultimate Building Machine для быстрого строительства инфраструктурных объектов для нужд вооруженных сил на востоке страны, сообщил вице-премьер, министр национальной обороны Владислав Косиняк-Камыш во время презентации этой системы. По его...

Постпреды ЕС не согласовали продление персональных санкций против России

Дзен Постоянные представители стран Евросоюза не смогли согласовать продление персональных антироссийских санкций, сообщил РИА Новости источник в Совете ЕС. «"Пока решение не принято, перенесено на среду", — сказал собеседник агентства.Санкции продлеваются регулярно раз в...

На встрече глав генштабов ЕС обсудят размещение сил на Украине

Дзен Более 30 стран будут представлены во вторник на встрече главнокомандующих армиями стран ЕС для обсуждения размещения сил на Украине после прекращения огня, организованной в Париже по инициативе президента Франции Эммануэля Макрона, сообщило агентство...

Президент Болгарии назвал планы ЕС о перевооружении иллюзией

Дзен Президент Болгарии Румен Радев назвал иллюзией планы Брюсселя о перевооружении Евросоюза на 800 миллиардов евро. По словам президента, 150 миллиардов евро планируется привлечь в качестве кредитов Европейского инвестиционного банка «"Остальные деньги - воображаемые",...

Путин образовал оргкомитет для празднования 500-летия освоения Севморпути

Дзен Президент России Владимир Путин своим указом образовал комитет по организации празднования 500-летия начала освоения Россией Северного морского пути, его возглавил помощник президента Николай Патрушев, курирующий вопросы национальной морской политики. "В связи с исполняющимся...